隐私政策
我们期待您访问 JUWEL Aquarium AG & Co. KG.的网站以及 App. 本公司非常重视个人资料的保护,尊重您对隐私的要求。我们致力于保护您的个人资料。通过本隐私政策,我们希望告知您在访问我们应用程序时对您的个人数据的处理以及您的权利。此外,如果您对处理您的个人资料有任何疑问,请随时联系我们的资料保护管理员。
首先,我们要指出,下面使用的术语并不是针对性别的。
1. 管理员
A) 《通用数据保护条例》(GDPR)所指的管理员是:
JUWEL Aquarium AG & Co. KG
Karl-Göx-Str. 1
27356 Rotenburg (Wümme)
B) 数据保护管理员是:
Datect UG
Tangstedter Weg 18a
22851 Norderstedt
Tel. +49 0152 262 929 63
Email: surmann@pjm-partner.de
您可以通过电子邮件 privacy@juwel-aquarium.de 联系我们的数据保护管理员,或通过我们的通讯地址联系我们的数据保护员。
2. 联系
当您通过电子邮件或联系表格与我们联系时,我们会保存您提供的数据(您的电子邮件地址,如适用的话,您的姓名和电话号码),以便回复或处理您的查询。这方面的法律依据是 GDPR 的第 6 条例,第 1 段第 1 点 。如果我们要求您通过我们的联系表单输入不需要进行联系的条目,这些条目总是被标记为可选的。我们使用这些信息来明确您的查询并改进对您请求的处理。此信息是在您的同意和自愿的基础上提供的,并征得您的同意,根据 GDPR 的第 6 条例,第 1 段第 1 点 。如果数据涉及通讯渠道的信息(例如电子邮件地址、电话号码),您也同意我们将在必要时通过该通信渠道与您联系,以便回复您的查询。当然,您可以在未来的任何时候撤销此同意。
我们在您与我们联系的过程中收到您的任何数据,一旦不再需要用于收集目的,您的请求已得到充分处理,并且您不需要或不希望与您进一步沟通,我们将删除这些数据。
作为数据管理者,我公司已经实施了众多技术和组织措施,以确保通过本网站处理的个人数据得到最完整的保护。然而,基于网络的数据传输通常存在安全漏洞。绝对的保护不能保证,在任何情况下发送未加密的电子邮件都是不安全的。因此,我们要求您不要通过未加密的电子邮件发送敏感数据,而应使用加密的通信渠道(例如我们的联系表单)或邮寄路线。
3. 您的权利
我们很乐意告知您的个人数据是否被处理;如果您想知道,您有权获得有关此类个人数据的信息以及 GDPR 第 15 条中更详细列出的信息。此外,在相应的法律条件下,您拥有更政权(GDPR 第 16 条)、限制处理权(GDPR 第 18 条)、删除权(GDPR 第 17 条)和数据可移性权(GDPR 第 20 条)。
在法律条件下,您有权随时反对处理与您有关的个人数据(GDPR 第 21 条),这尤其基于第 6 条第 1 款。如果您提出反对,我们将不再处理个人数据,除非我们能够证明有令人信服的合法理由来处理您的利益、权利和自由,或者是为了建立、行使或辩护法律索赔。
如需行使上述权利,请通过电子邮件 privacy@juwel-aquarium.de 或者邮寄至 JUWEL Aquarium AG & Co. KG, Karl-Göx-Str. 1, 27356 Rotenburg (Wümme). 。您行使以上权利是免费的。
在不损害这些权利和任何其他行政或司法补救的可能性的情况下,如果您认为处理您的个人数据违反了数据保护法规(GDPR 第 77 条),您可以随时选择向监管机构提出投诉的权利,特别是在您的居住地、工作地点或涉嫌侵权的地方。
对我们负责的监管机构是:
下萨克森州数据保护员。
4. 我们的数据处理的法律依据
个人数据的处理可能基于各种法律依据。如果我们需要您的数据来履行与您的合同或回答您关于合同的询问,则此数据处理的法律依据是 GDPR 第 6 条第 1 点。如果我们获得您对特定数据处理的同意,则法律依据是 GDPR 第 6 条一点第一句。我们根据我们的合法利益进行一些数据处理,因此始终在您的合法利益与我们的合法利益之间取得平衡。这方面的法律依据是第 6 条第 1 点第 1 句。如果处理对于履行我们所有承担的法律义务是必要的,则法律依据是 GDPR 第 6 条第 1 点第 1 句。
下面我们将告知您在使用我们的应用程序时收集哪些数据,处理这些数据的目的是什么,数据处理的法律依据是什么,您可以选择哪些选项来控制数据的收集和处理,以及何时删除数据。
5. 日志文件
5.1 数据收集:
当使用我们的应用程序时,会向我们的服务器(API)发出请求,并自动传输以下数据:
• 您的 IP 地址
• 请求的时间
• 您的互联网服务提供商的名称
• 终端设备的操作系统
5.2 数据处理的目的:
数据的临时储存是必要的,以便能够将数据传送到您的终端,并确保应用程序的功能。此外,我们收集数据是为了能够追踪和防止未经授权访问服务器和滥用 API,并保护我们的信息技术系统。
5.3 数据处理的法律依据:
我们根据您在我们的应用程序中的注册临时存储数据,并相应地履行我们的合同义务(GDPR 第 6 条第 1 点 b),并基于合法利益(GDPR 第 6 条第 1 点 f)。我们的合法利益是实现上述目的此外,有必要暂时存储 IP 地址,以便您交付应用程序。在这种情况下,不会出于广告目的存储的数据进行评估和使用。
5.4 存储期限:
一旦收集的资料对收集目的不再需要,这些资料将被删除。如果收集数据是为了提供应用程序,则在会话结束时就是这种情况。如果数据存储在日志文件中,则最迟在 30 天后。进一步的储存是可能的。在这种情况下,用户的 IP 地址被删除或扭曲,从而无法再分配访问客户端。
5.5 异议和排除的可能性:
为提供网站和将数据存储在日志文件中,以便能够操作应用程序,收集数据是绝对必要的。
6. 应用程序的一般使用
6.1 访问特性和数据的设备权限:
使用我们的应用程序或其功能需要用户授予访问所使用设备的某些功能或存储在设备上或通过设备访问的数据的授权。默认情况下,这些权限必须由用户授予,并且可随时在相应设备的设置中撤销。若在使用我们的应用程序过程中访问已存储在用户终端设备中的信息,或在该终端设备中存储信息,则此类访问的合法性还应依据德国《电信数字服务数据保护法》(TDDDG)第 25 条第 1 款或第 25 条第 2 款第 2 项确定。
6.2 收集数据:
库存数据(例如名称、地址)元/通信数据(例如设备信息、IP 地址)、位置信息(查找 wifi 所必需的)、环境中的 WiFi SSID.
6.3 数据主体:
应用程序的用户
6.4 处理数据的目的:
合同履行和服务
6.5 部署的服务提供商:
亚马逊网络服务 ( AWS )
我们使用亚马逊网络服务 EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg(以下简称 AWS)。最终,不能排除美国公司亚马逊网络服务公司(410 Terry Avenue North, Seattle WA 98109, USA)也必须被视为服务提供商。
在个别情况下,亚马逊可能会在美国处理您的数据。亚马逊是欧盟-美国数据隐私框架(EU-US Data Privacy Framework)的积极参与者,该框架规范了欧盟公民向美国合法、安全的个人数据传输。欲了解更多信息,请访问网站 https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
数据隐私框架是 GDPR1 第 45 条第 1 点意义上的所谓充分性决定。参与数据隐私框架通常意味着允许将数据传输到第三国在这种情况下是美国-前提是数据传输的进一步要求得到满足。
因为亚马逊也使用了第 46 条第 1 点意义上的标准合同条款。根据 GDPR 第 2 条和第 3 条,亚马逊承诺在处理您的个人数据时遵守欧洲的数据保护水平,即使数据在美国存储、处理和管理。关于标准合同条款和欧盟委员会实施决定更多信息可在这网站找到 https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
我们提供的数据和应用程序提供(托管)的流程在位于美茵河畔法兰克福的德国 AWS 数据处理中心。我们已经与亚马逊的欧洲子公司签订了数据处理协议。亚马逊充分保证,其将采取适当的技术和组织措施,确保按照《通用数据保护条例》的要求进行处理,并保护数据主体的权利。除此之外,亚马逊还通过了 ISO 27001(技术)、ISO 27017(云安全和 IOS 27018(云数据保护)认证。此外,他还根据联邦信息安全办公室(BSI)的云计算合规控制目录(C5)持有证书。
有关 AWS 隐私的信息,请访问网站 https://aws.amazon.com/de/compliance/gdpr-center/
完成要求处理的合同
我们已经和亚马逊达成协议,要求亚马逊保护我们客户的信息,不与第三方分享。
6.6 法律依据:
若涉及访问用户终端设备中存储的信息或在终端设备中存储信息,则该访问或存储依据 TDDDG 第 25 条第 1 款进行;若该访问属于绝对必要,则依据 TDDDG 第 25 条第 2 款第 2 项进行。根据具体应用场景,我们访问设备内部功能的法律依据为履行合同义务(GDPR 第 6 条第 1 款 b 项),或基于我们的合法利益(GDPR 第 6 条第 1 款 f 项)。我们的合法利益在于确保应用程序正常运行并实现最佳可用性。在其他情况下,处理的法律依据为您在授予应用程序访问权限时所作出的同意(GDPR 第 6 条第 1 款 a 项)。
6.7 存储期限:
一旦数据不再需要用于收集数据的目的,数据将被删除或匿名化。除非另有说明,否则我们会在使用期间或合同关系期间通过应用程序存储您的个人数据,并在删除后保留 14 天的备份副本,只要这些数据不再需要用于刑事起诉或确保、主张或执行法律索赔。这不会影响本隐私政策中的特定信息,也不会影响存储和删除个人数据的法律要求,特别是出于税务原因必须保留的个人数据。
7. 联系,反馈,沟通通过应用程序
7.1 数据收集:
当您通过联系表格或电子邮件与我们联系时,我们收集并处理您提供的数据,例如您的联系方式、您的姓名和您的查询。您传送给我们的所有数据将在您的设备或浏览器与我们的服务器之间进行加密。
7.2 数据处理的目的:
我们使用此服务的合法利益时能够快速有效地响应用户的请求。
7.3 数据主体:
用户、沟通伙伴、用户
7.4 使用的服务和服务提供商:
The following services will be included in the contact/feedback process:
a) Sentry
我们的网站使用的是 Functional Software 公司的 Sentry 服务; dba Sentry, 45 Fremont Street, 8th Floor, CA 94105 San Francisco, United States,电子邮箱: compliance@sentry.io,网站: http://sentry.io/ 通过系统稳定性和识别代码错误来提高我们服务的技术稳定性。Sentry 仅服务于这些目标,不评估用于广告目的的数据。数据也会被转移到美国。关于向美国传输个人数据,欧盟委员会根据 GDPR 第 45 条(以下简称:DPF - https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en) 的含义制定了欧盟-美国数据隐私框架的充分性决定。服务提供商根据 GDPR 保护级别适用于传输。处理个人数据的法律是您在我们的网站上根据 GDPR a 第 6 条第 1 点或者第 9 条第 2 点表示的同意。您可以在网站: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000YdenAAC 上访问欧盟-美国数据隐私框架下的认证。
您可以随时撤销您的同意,您可以在同意本身或隐私政策末尾找到有关撤销同意的更多信息。
完成合约的处理要求
我们已经与 Sentry 达成协议,要求 Sentry 保护我们的客户信息,不与第三方分享。
有关传输数据处理的更多信息,请参阅提供商的隐私政策: https://sentry.io/privacy/
用户数据,如有关设备或错误时间的信息,是匿名收集的,不用于个人目的,随后删除。
b) Brevo
我们使用 Brevo 服务发送电子邮件,并在应用程序中通过应用程序进行通信,例如发送注册电子邮件等。
一般,Brevo 提供的服务类型用于管理电子邮件联系人,电话号码或任何其他联系信息的数据,以便与您沟通。服务还可以收集有关用户阅读消息的日期和时间以及用户何时与传入消息交互的数据,例如通过单击其中包含的链接。
Brevo 电子邮件(Sendinblue GmbH) Brevo 是由 Sendinblue GmbH 提供的一项管理电子邮件地址和发送消息的服务。收集的个人资料 COOKIES 电子邮件;使用数据。
加工地点:德国、法国
隐私政策: https://www.brevo.com/de/legal/privacypolicy/
完成处理要求的合同
我们已经与 Brevo 达成了一项协议,要求 Brevo 保护我们的客户信息,不与第三方分享。
7.5 法律依据:
上述处理的法律依据是出于我们的合法利益,见上文(GDPR 第 6 条第 1 点 f)或者您已给予的同意(GDPR 第 6 条第 1 点 a)
7.6 异议和排除的可能性:
只要数据处理是基于您的同意(GDPR 第 6 条例第 1 点 a),您可以随时撤销此同意。已经进行的数据处理操作的合法性不受撤销的影响。
7.7 存储期限:
一旦数据不再需要用于收集数据的目的,数据将被删除或匿名化,除非另有说明,否则我们会在使用期间或合同关系期间通过应用程序存储您的个人数据,并在删除后保留 14 天的备份副本,只要这些数据不再需要用于刑事起诉或确保、主张或执行法律索赔。这不影响本隐私政策的特定信息,也不影响存储和删除个人数据的法律要求,特别是出于税务原因必须保留的个人数据。
8. 用户账户
使用这些应用程序不需要创建个人用户账户。当服务的正确执行需要开户时,您可以决定是否开户,特别是,要操作相关的应用程序,必须有一个账户,开立个人用户账户时的数据处理流程如下所示。
8.1 数据收集:
当您通过注册表格与我们联系时,我们收集和处理您提供的数据,例如您的姓名和电子邮件地址、您所在机构的名称和您的电话号码。您传送给我们的所有数据将在您的设备和我们的服务器之间进行加密。
8.2 数据主体:
客户和用户
8.3 数据处理的目的:
数据处理是由我们的客户服务受我们的委托的服务提供商在处理您的注册信息的基础上进行的。
8.4 使用的服务和服务提供商:
a) Brevo
在创建和使用个人用户账户时,我们还使用提供商 Brevo 的服务。在此背景下,我们参与本隐私政策的第 5.4 的解释在那里,您将找到有关第三方所有必要信息以及与该提供商的要求处理合同的表示。
b) 亚马逊网络服务 ( AWS )
这种情况下,我们也使用服务提供商亚马逊的服务。为避免重复,请参阅我们的隐私政策第 5.5 条中的相应声明。
8.5 法律依据:
我们基于我们的合法利益使用技术商必要的代币(GDPR 第 6 条第 1 点 f)。我们的合法利益可能是确保我们的应用程序的功能和最佳的可操作性。您在注册过程中向我们提供的数据(联系方式等)将根据 GDPR 第 6 条第 1 点 b 进行存储并根据提供我们服务的需要未您处理。
8.6 存储期限:
一旦数据不再需要用于收集数据的目的,数据将被删除或匿名化。除非另有说明,否则我们会在使用时间或合同关系期间通过应用程序存储您的个人数据,并在删除后保留 14 天的备份副本,只要这些数据不再需要用于刑事起诉或确保、主张或执行法律索赔。这不影响本隐私政策中的特定信息,也不影响存储和删除个人数据的法律要求,特别是出于税务原因必须保留的个人数据。
9. 资料的传送及转移:
9.1 除了本隐私政策中明确提及的情况外,只有在法律允许和要求的情况下,我们才会在未经您明确事先同意的情况下披露您的个人资料。
9.2 如果需要澄清非法或不当使用本应用程序或进行法律诉讼,个人数据将被转发给执法机构或其他机构,必要时也会转发给受损的第三方或法律顾问。然而,这只发生在有非法或虐待行为的迹象时。如果转让是为了执行使用条款或其他法律要求,也可能发生转让。我们在法律上也有义务应某些公共机构的要求提供信息。这些机构包括执法机构、起诉罚款罪行的部门和财政局。
9.3 法律依据:
根据上述情况进行数据传输的法律依据,一方面为 TDDDG 第 21 条第 1 款和第 2 款——其中规定了我们基于主管机关命令承担的信息提供义务——以及 TDDDG 第 22 条。
法律依据也可能是 GDPR 第 6 条第 1 款 c 项与相关国家法律规定的结合,据此我们可能负有向执法机关提供数据的法定义务。
在存在滥用行为迹象,或为执行我们的使用条款、其他条款或法律请求权而需要处理数据,并且我们的利益经权衡后优先于您对个人数据保护的利益时,法律依据为 GDPR 第 6 条第 1 款 f 项。
10. 根据《欧盟数据法案》(法规 (EU) 2023/2854)的说明
本节将向您说明您的智能设备以及您使用我们的 App 所产生的数据。同时,我们将向您告知根据《欧盟数据法案》(法规 (EU) 2023/2854,以下简称“Data Act”)您所享有的扩展数据访问权和传输权。
10.1 设备生成的数据类型和类别:
您的智能设备会生成并传输为提供、正常运行以及优化 App 功能所必需的数据。
我们区分以下数据类别(非穷尽列举):
a) 运行数据;
b) 设备设置;
c) 定时器设置;
d) 时间控制;
e) 投喂时间;
f) 状态和诊断数据;
g) 连接状态(WLAN/Bluetooth);
h) 当前设备运行状态;
i) 错误信息;
j) 设备数据;
k) 产品 ID;
l) 唯一设备标识(序列号);
m) 固件版本;
n) 使用数据;
o) 投喂历史;
p) 与设备交互的日志记录。
q) EccoFlow AppControl 产品组件的特定数据类别:
• 运行和控制设置:设定的水泵功率(以 % 表示)、当前启用的功率配置文件(包括配置文件名称及对应的水族箱容积)、Night Control 设置(启用状态、时间段及降低后的水泵功率)、设定的最低和最高水温,以及设备特定设置(温度和容积单位)。
• 警告/通知功能的阈值和设置:针对水泵干转、水泵堵塞、水泵清洁、叶轮更换、过电压、欠电压、系统过热、水温过高/过低以及水温传感器错误所配置的通知设置/阈值。透明度说明:仅记录并导出已配置的通知参数,不会保存实际发生的警告事件历史或事件日志。
• 设备、连接和系统数据:WLAN SSID、产品 ID、云端设备 ID、本地设备 ID、制造商 ID、固件版本、硬件修订版本以及所设置的时区。
依据 Data Act 第 3 条第 2 款的法定说明:目前,通过 EccoFlow AppControl 不会处理或在数据导出中提供水温的持续实时测量值或历史数据、马达转速(rpm),也不会提供与事件相关的历史日志。数据不会以持续实时方式传输,而是在 App 连接处于活动状态时根据事件和同步情况进行传输。
10.2 数据处理目的:
我们仅将上述数据用于以下目的:
a) 功能提供:使您能够通过 App 控制并使用设备的特定功能。
b) 错误分析:识别和解决技术问题与故障。
c) 优化和正常运行:确保设备和 App 正常运行并提升其性能。
10.3 您的数据访问权与传输权(Data Act 第 4 条和第 5 条):
作为用户,根据 Data Act 第 4 条和第 5 条规定的权利,您有权访问因使用您的智能设备而生成的数据,并对这些数据进行传输。该等权利包括:
a) 访问权:您可以访问设备生成的数据。
b) 数据可携权:您有权以机器可读格式获取这些数据,并将其用于自身目的。
c) 向第三方传输的权利:应您的明确要求,我们会将您的设备生成的数据直接传输给您指定的第三方(例如其他服务提供商)。
上述权利不适用于我们的内部系统数据、衍生/丰富数据或商业秘密。JUWEL Aquarium AG & Co. KG 是智能设备(包括 EccoFlow AppControl)以及 MyJUWEL App 中所使用的源代码、控制算法、系统架构和诊断公式相关商业秘密的权利人。数据访问权和传输权仅适用于因您的使用而生成的原始数据。若您所申请的数据传输在个别情况下涉及 JUWEL Aquarium AG & Co. KG 的商业秘密,我们保留要求事先约定适当技术和组织保护措施(特别是根据 Data Act 第 4 条第 6 至第 8 款签订保密协议)作为提供数据条件的权利;如存在商业秘密被披露的风险,我们也保留根据 Data Act 第 4 条第 8 款拒绝提供数据的权利。
10.4 行使数据访问权和数据可携权的流程:
为了使您尽可能简单、高效地行使上述权利,我们提供全自动导出功能:
a) 启动导出:您可在 App 中通过“导出我的数据”菜单项直接启动设备数据导出。
b) 流程:经您确认后,导出流程将全自动启动。
c) 格式与费用:数据将以常用、结构化且机器可读的 JSON 格式提供。导出免费。
d) 传输方式:导出数据将以加密文件或下载链接的形式发送至您用户账户中已验证的电子邮箱地址。
10.5 根据您的要求向第三方传输数据:
如果您希望将设备数据直接传输给第三方(Data Act 第 5 条),也可以通过 App 中为此提供的功能提出请求。数据将以 JSON 格式传输给您指定的第三方,同样不收取费用。
10.6 数据传输和导出的撤回权:
只要数据导出或向第三方传输的流程尚未完成(即数据尚未发送给您或第三方),您即可随时撤回请求。一旦传输或导出完成,则无法再撤回,因为届时数据已处于您或第三方的控制之下。您可以通过 App 或发送电子邮件至 service@juwel-aquarium.de 撤回请求。
10.7 设备数据的保存期限:
我们原则上仅在实现第 10.2 节所述处理目的(功能提供、错误分析、优化等)所需的期间内保存您的智能设备生成的数据。
最长保存期限:原始设备数据的最长保存期限与您的使用合同期限或活跃用户账户的存续期相关联。当您注销用户账户或永久停用设备后,如无法定保存义务阻止删除,已保存的设备数据将立即删除。
导出文件的保存:为您生成的导出文件将在我们的系统中保留最多 30 天,以供一次性下载,之后将自动删除。
10.8 根据 Data Act 第 37 条向德国联邦网络局(BNetzA)投诉的权利:
在不影响其他行政或司法救济的情况下,如果您认为您依据《欧盟数据法案》(法规 (EU) 2023/2854)享有的权利受到侵犯,您有权单独或在适当情况下与他人共同向您通常居住地、工作地点或营业所在地所在成员国的主管机关提出投诉。数据协调员将在您提出请求时提供所有必要信息,以便您向主管机关提出投诉。
11. 隐私政策的更改
我们保留随时根据使用的数据法规修改本隐私政策的权利。当前版本:2026 年 9 月。
© JUWEL Aquarium – 保留隐私政策,使用条款所有权。